hp-support-head-portlet

操作
正在装入...
HP 客户支持 - 知识库

hp-contact-secondary-navigation-portlet

操作
正在装入...

hp-share-print-widget-portlet

操作
正在装入...
  • 信息
    Windows 11

    要寻找常见问题与解答,请前往此处

    信息

    修复并解决 HP计算机或打印机的Windows 10更新问题。单击此处

    信息

    音频或声音问题?试试我们的自动HP音频检测!

    信息
    中国惠普提醒您:

    注意个人防护,勤洗手,多通风,少聚集。 同时我们推荐您关注“惠普服务”公众号获取 更多便捷服务。

  • 反馈

hp-concentra-wrapper-portlet

操作
正在装入...

SUPPORT COMMUNICATION- 安全公告

文件 ID: c06155745

版本: 1

HPSBHF03593 修订版 2 - 面向部分 AMD 客户端系统的固件可信平台模块 (fTPM)

Notice:: The information in this security bulletin should be acted upon as soon as possible.

发布日期 : 29-Sep-2018

最近更新 : 29-Sep-2018

Potential Security Impact:
未授权访问、权限提升。
来源:HP,HP 产品安全响应团队 (PSRT)
报告人:CTS-Labs

漏洞简介
在特定版本的 AMD 基于固件的可信平台模块 (fTPM) 中发现安全漏洞。fTPM 仅用于 AMD 平台(参见下面的平台列表),取代了基于硬件的独立可信平台模块 (TPM)。该漏洞可能会影响使用 fTPM 的应用。
受影响的平台均安装了带 fTPM 固件更新的 softpaq。
参考编号
CVE-N/A, PSR-2018-0233: AMD fTPM(英文)
支持软件版本*: 只列出受影响的版本。
Microsoft 操作系统
后台
有关此安全公告的 PGP 签名版本,请发送邮件到: hp-security-alert@hp.com
CVSS 3.0 基本指标
参考
基准矢量
基准值
CVE-N/A
不适用
不适用
解决方案
  1. 运行 Softpaq 更新。
  2. 运行 TPM.MSC:按 Win+ R 组合键,打开“运行”,输入 tpm.msc,然后点击/点触 确定,以打开 TPM 管理单元 (TPM Management Snap-In)。
  3. 查看 TPM 的制造商版本。
      TPM 的制造商详情
    1. 这说明 AMD fTPM 已启用
    2. 这是 AMD fTPM 版本
  4. 如果制造商版本以 3 开头,则需要清除 TPM,以充分降低该漏洞带来的风险。
      警告:
    清除 TPM 前,如果未能正确准备您的系统将会造成受 TPM 密钥保护的数据变成无效数据。阅读以下全部内容,然后再继续操作。
使用任何清除 TPM 说明前,请按照所有操作系统建议的准备工作禁用或暂停依赖 TPM 保护的软件或系统功能(例如,在 Microsoft Windows 中清除 TPM 前采取预防措施)。
  • 禁用或暂停所有使用 TPM 的应用和服务。
    注意:
    TPM 最普遍的用途之一是 Microsoft Bitlocker。
  • 备份所有受 TPM 保护的数据。
  • HP 建议在最新 HP 产品上使用 Microsoft Windows 的客户按照以下 Microsoft 网站上提供的“清除 TPM”说明操作: https://docs.microsoft.com/en-us/windows/security/information-protection/tpm/initialize-and-configure-ownership-of-the-tpm(英文)。
    注意:
    在某些 HP 系统上,系统 BIOS (UEFI) 可能会提示用户接受请求,以通过 Windows TPM.MSC 清除 TPM。用户必须接受更改才能完成清除 TPM。如果未显示此消息,且您未启动清除 TPM,请勿接受该请求;而是联系您的管理员。
此公告将在未来进行更新;请经常查看更新。HP 正在确定受影响的平台和 SoftPaq 的目标日期。请参阅以下当前列表。

Consumer PCs

产品名称
新版本
SoftPaq 编号
SoftPaq 链接
HP Pavilion 23-p0xx 一体机
80.05
SP87651
HP 一体机 18-xxxx
A0.15
SP87825
Compaq 一体机 18-xxxx
A0.15
SP87825
HP 110-5xx
A0.16
SP87656
HP 251-axxx
A0.16
SP87656
HP Pavilion 550-axxx
A0.16
SP87656
HP Slimline 450-axxx
A0.16
SP87656
Compaq 100-xxx
A0.16
SP87656
HP 110-5xx
A0.16
SP87656
HP 一体机 22-2xxx
不可用
不可用
不可用
HP 一体机 19-3xxx
不可用
不可用
不可用
HP 一体机 19-2xxx
不可用
不可用
不可用
HP Pavilion 550-axxx
A0.17
SP87637
HP ENVY 750-xxx
不可用
不可用
不可用
HP Pavilion 550-xxx
不可用
不可用
不可用
HP 一体机 20-rxxx
不可用
不可用
不可用
HP 一体机 23-rxxx
不可用
不可用
不可用
HP 一体机 22-3xxx
不可用
不可用
不可用
HP 一体机 20-exxx
不可用
不可用
不可用
HP Pavilion 一体机 22-axxx
不可用
不可用
不可用
HP Pavilion 一体机 23-qxxx
不可用
不可用
不可用
HP 251-axx
A0.14
SP87330
HP Slimline 450-axxx
A0.14
SP87330
HP Pavilion 500-xxx
不可用
不可用
不可用
HP Pavilion 510-pxxx
F.21
SP87083
HP 一体机 20-cxxx
F.41
SP87538
HP 一体机 22-bxxx
F.41
SP87538
HP 一体机 24-gxxx
F.41
SP87538
HP Pavilion 一体机 24-bxxx
F.42
SP87152
HP Pavilion 一体机 24-bxxx
F.41
SP87155
HP OMEN 870-0xx
F.41
SP87155
HP Slimline 260-axxx
F.31
SP87792
HP 460-axxx
F.31
SP87792
HP Pavilion 510-axxx
F.31
SP87792
HP 一体机 20-cxxx
F.24
SP87146
HP 一体机 22-bxxx
F.24
SP87146
HP 一体机 24-exxx
F.24
SP87146
HP Pavilion 一体机 24-xxxx
F.12
SP87097
HP Pavilion 一体机 24-xxxx
F.12
SP87101
HP Pavilion Power 580-1xx
F.22
SP87363
HP ENVY 750-6xx
F.22
SP87363
HP Pavilion 一体机 27-rxxx
F.12
SP87094
HP Pavilion 一体机 24-rxxx
F.12
SP87099
HP Pavilion 一体机 27-rxxx
F.12
SP87099
HP OMEN 880-xxx
F.11
SP87263
HP Slimline 270-axxx
F.23
SP87079
HP Pavilion 570-axxx
F.23
SP87079
HP Pavilion 570-pxxx
F.23
SP87082
HP Pavilion 一体机 24-rxxx
F.01
SP85268
HP 一体机 22-cxxx
F.04
SP87147
HP 一体机 24-fxxxx
F.04
SP87147
HP Pavilion 590-pxxxx(ROM 系列 SSID 8433)
F.08
SP87366
HP Pavilion 590-pxxxx(ROM 系列 SSID 8434)
F.08
SP87367
HP Pavilion 590-axxxx(ROM 系列 SSID 8435)
F.08
SP87368
HP Pavilion 590-axxxx(ROM 系列 SSID 8436)
F.05
SP87204
HP Slimline 290-axxxx
F.03
SP87205
HP Pavilion 15-p000~15-p099
F.46
SP87479
HP Pavilion 15-p100~15-p199
F.46
SP87479
HP Pavilion 17-f000~17-f099
F.46
sp87479
HP Pavilion 17-f100~17-f199
F.46
sp87479
HP Envy 15-q1xx
F.27
SP87172
HP 15-e000~HP 15-e099
F.48
SP87348
Compaq 15-b000~Compaq 15-b099
F.48
SP87348
HP 15-e100~HP 15-e199
F.48
SP87348
Compaq 15-b100~Compaq 15-b199
F.48
SP87348
HP 14-g000~HP 14-g099
F.48
SP87348
Compaq 14-h000~Compaq 14-h099
F.48
SP87348
HP Pavilion 14-v000~14-v099
F.46
sp87479
HP Pavilion 14-v100~14-v199
F.46
sp87479
HP Pavilion x360 13-a0XX
F.16
SP87345
HP 14-w0xx
F.40
SP87356
HP 15-f0xx
F.40
SP87356
HP 15-f1xx
F.42
SP87182
HP Pavilion 15-p200~15-p299
F.46
sp87479
HP Pavilion 15-p200~15-p399
F.46
sp87479
HP 17-p000 ~ 17-p099
F.18
SP87268
HP 17-p100 ~ 17-p199
F.18
SP87268
HP Pavilion 17-f200~17-f299
F.46
sp87479
HP Envy 15-q2xx
F.27
SP87172
HP 15-e200~HP 15-e299
F.48
SP87348
Compaq 15-b200~Compaq 15-b299
F.48
SP87348
HP 15-g300~HP 15-g399
F.48
SP87348
HP Pavilion 15-ab000~15-ab099
F.52
SP90267
HP Pavilion 15-ab100~15-ab199
F.52
SP90267
HP 14-g100~HP 14-g199
F.48
SP87348
Compaq 14-h100~Compaq 14-h199
F.48
SP87348
HP 14-af0XX
F.21
SP91343
HP 14-af1XX
F.21
SP91343
HP Pavilion 14-ab000~14-ab099
F.52
SP90267
HP Pavilion 14-ab100~14-ab199
F.52
SP90267
HP Pavilion 14-v200~14-v299
F.46
sp87479
HP Pavilion x360 13-a1XX
F.16
SP87345
HP ENVY m6-p000 ~ m6-p099
F.19
sp87581
HP ENVY 15-ah000 ~ 15-ah099
F.19
sp87581
HP ENVY m6-p100 ~ m6-p199
F.19
sp87581
HP ENVY 15-ah100 ~ 15-ah199
F.19
sp87581
HP Pavilion 17-g000~17-g099
F.52
SP90267
HP Pavilion 17-g100~17-g199
F.52
SP90267
HP 14-w1xx
F.40
SP87356
HP 15-f3xx
F.42
SP87182
HP 15-af0XX
F.25
SP87665
HP 15-af1XX
F.25
SP87665
HP Pavilion 15-aw001 ~ 15-aw099
F.29
SP87548
ENVY x360 m6-ar0XX
F.20
SP87179
ENVY x360 15-ar0XX
F.20
SP87179
HP 15-ba000 ~ 15-ba099
F.32
SP87426
HP 15-ba100 ~ 15-ba199
F.32
SP87426
HP 14-an000 ~ 14-an099
F.31
SP87417
HP Pavilion 14-av001 ~ 14-av099
F.27
SP87388
HP 17-y000~17-y099
F.40
SP87652
HP 17-y500 - 17-y599
F.40
SP87652
HP 17-ak000 ~ 17-ak099
F.08
SP87058
HP Pavilion 15-cd001 ~ 15-cd099
F.23
sp87116
HP Pavilion 17-ar001 ~ 17-ar099
F.23
sp87116
HP 15-bw0xx
F.23
SP87191
HP 15g-bx0xx
F.23
SP87191
HP 15q-by0xx
F.23
SP87191
HP 14-bw0xx
F.23
SP87157
HP 14g-bx0xx
F.23
SP87157
HP 14q-by0xx
F.23
SP87157
HP ENVY x360 m6-bq0xx
F.08
SP87124
HP ENVY x360 15-bq0xx
F.08
SP87124
HP ENVY x360 m6-bq1xx
F.17
SP87238
HP ENVY x360 15-bq1xx
F.17
SP87238
HP 17-ca0000~17-ca0999
F.04
SP87285
HP 14-cg0xxx
F.04
SP87286
HP 14g-cg0xxx
F.04
SP87286
HP 14q-cg0xxx
F.04
SP87286
HP 15-da0000 ~ 15-da0099
F.03
SP87561
HP 15g-da0000 ~ 15g-da0099
F.03
SP87561
HP 15q-da0000 ~ 15q-da0099
F.03
SP87561
HP 255 G1
F.49
SP88265
HP 255 G3
F.48
SP87348
HP 245 G3
F.48
SP87348
HP 245 G4
F.21
SP91343
HP 255 G4
F.25
SP87665
HP 255 G5
F.32
SP87426
HP 240 G5 笔记本电脑
F.31
SP87417
HP 245 G5 笔记本电脑
F.31
SP87417
HP 255 G6
F.23
SP87191
HP 245 G6
F.23
SP87157
待处理:SoftPaq 正在开发中。
正在调查: 正在调查 SoftPaq 的可行性和可用性。
不适用: 由于技术或组织限制,造成 SoftPaq 不适用
第三方安全补丁:在运行惠普(HP)软件产品的系统上所安装的第三方安全补丁应符合客户的补丁管理策略。
支持:如果对实施此安全公告的建议操作有任何问题,请访问 https://www.hp.com/go/contacthp,了解您的 HP 支持选项。
报告:要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到: hp-security-alert@hp.com
订阅:如要启动订阅,以通过电子邮件接收未来 HP 安全公告通知,请访问 https://www.hp.com/go/alerts
安全公告档案:要查看发布的安全公告,请搜索 HP 支持网站的“安全公告”。
软件产品类别:标题中通过两个字符及 HPSB 表示软件产品类别。
PI
HP 打印与成像
HF
HP 硬件与固件
GN
HP 通用软件
强烈建议将与安全相关的信息传送到 HP,并采用 PGP 进行加密,尤其是开发信息。
要获得安全警报 PGP 密钥,请按以下方式发送电子邮件:
主题:获取秘钥
System management and security procedures must be reviewed frequently to maintain system integrity. HP is continually reviewing and enhancing the security features of software products to provide customers with current secure solutions.

"HP is broadly distributing this Security Bulletin in order to bring to the attention of users of the affected HP products the important security information contained in this Bulletin.HP recommends that all users determine the applicability of this information to their individual situations and take appropriate action.HP does not warrant that this information is necessarily accurate or complete for all user situations and, consequently, HP will not be responsible for any damages resulting from user's use or disregard of the information provided in this Bulletin.To the extent permitted by law, HP disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose, title and non-infringement."
修订记录 : 版本:1 - 2018 年 9 月 28 日初次发布。版本:2 - 2019 年 2 月 7 日借助新 softpaqs 更新待处理消费类电脑产品。

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein.The information provided is provided "as is" without warranty of any kind.To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restoration.The information in this document is subject to change without notice.HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries.Other product and company names mentioned herein may be trademarks of their respective owners.

hp-feedback-input-portlet

操作
正在装入...

hp-feedback-banner-portlet

操作
正在装入...

hp-country-locator-portlet

操作
正在装入...
国家/地区: Flag 中国

hp-detect-load-my-device-portlet

操作
正在装入...